Die April-Patch-Dienstag-Updates bringen Korrekturen für 118 CVEs

April Patch Dienstag cve

Microsoft hat gerade die April Patch Dienstag-Updates, und aus Sicherheitssicht scheinen sie dem gleichen Trend wie in den letzten Monaten zu folgen.

Während die Februar-Updates am Patch-Dienstag Korrekturen an 99 CVEs und die März-Updates behoben 115 CVEs, scheint diese Aktualisierungsrunde 113 verschiedene CVEs abzudecken.

Diese CVEs decken Microsoft Windows, Microsoft Edge (EdgeHTML-basiert und Chromium-basiert), ChakraCore, Internet Explorer, Office und Office Services und Web Apps, Windows Defender und andere wichtige Windows-Komponenten.


118 CVEs wurden in diesem Monat identifiziert und bearbeitet

Von den 118 in diesem Monat identifizierten CVEs waren 5 für Adobe-Produkte und 113 für Microsoft-Produkte

Die Adobe CVEs zielten auf Adobe ColdFusion ab, After Effects, und Digital Editions, die alle bewertet wurden Wichtig.

Was die CVEs in Bezug auf Microsoft-Projekte betrifft, so finden Sie hier eine kurze Zusammenfassung der CVEs, die während dieser Aktualisierungsrunde identifiziert wurden:

  • 17 sind bewertet Kritisch
  • 96 sind bewertet Wichtig im Schweregrad

Welche waren einige der schwersten CVEs?

  • CVE-2020-1020
    •  Sicherheitsanfälligkeit bezüglich Remotecodeausführung in der Adobe Font Manager-Bibliothek
  • CVE-2020-0938
    • OpenType Font Parsing Sicherheitsanfälligkeit bezüglich Remotecodeausführung
  • CVE-2020-0993
    • Windows-DNS-Denial-of-Service-Sicherheitsanfälligkeit
  • CVE-2020-0981
    • Sicherheitsanfälligkeit bei Umgehung der Windows Token-Sicherheitsfunktion

Dies sind die wichtigsten CVEs, die Microsoft während der April 2020-Runde der Patch Tuesday-Updates behandelt hat. Für die nächsten Updates müssen Benutzer bis zum 12. Mai warten.


  • Wer unterhält CVE?

Die MITRE Corporation unterhält derzeit CVE. Es bietet auch während des gesamten Prozesses eine unparteiische technische Anleitung, um sicherzustellen, dass CVE dem öffentlichen Interesse dient.

  • Was ist CVE in der Sicherheit?

CVEs bieten eine völlig kostenlose Referenzmethode für öffentlich bekannte Informationssicherheit, Schwachstellen und Gefährdungen.

Der März-Patch-Dienstag bringt drei wichtige Windows 10-Updates

Der März-Patch-Dienstag bringt drei wichtige Windows 10-UpdatesPatch DienstagWindows 10 Updates

Wenn Sie Windows 10 ausführen, gehen Sie zu Windows Update und suchen Sie nach Updates. Microsoft hat kürzlich drei wichtige Updates für Windows 10 Anniversary Update, Creators Update und Fall Crea...

Weiterlesen
Probleme mit Windows 10 KB4013429: Installation schlägt fehl, VPN-Verbindungen unterbrochen und mehr

Probleme mit Windows 10 KB4013429: Installation schlägt fehl, VPN-Verbindungen unterbrochen und mehrPatch DienstagWindows Update Fehler

Es ist wieder Patch Tuesday und Microsoft hat jede Menge Updates für Windows 10 Benutzer. Das vielleicht interessanteste Update aus dem Set ist kumulatives Update KB4013429 für die neueste Version ...

Weiterlesen
Windows 8.1 KB4034672, KB4034681 Fehler 0x19 beheben und Sicherheit verbessern

Windows 8.1 KB4034672, KB4034681 Fehler 0x19 beheben und Sicherheit verbessernPatch DienstagWindows 8.1

Windows 8.1 kürzlich zwei wichtige Updates erhalten: Sicherheitsupdate KB4034672 und monatlicher Rollup KB4034681. Diese beiden Updates enthalten eine Reihe von Sicherheitsverbesserungen für viele ...

Weiterlesen